Windows,如何找出访问BaseNamedObjects(共享内存)的进程

时间:2017-09-29 11:17:23

标签: winapi shared-memory

是否有可能找出哪个进程创建了共享内存?

我刚刚了解到我有很多共享内存(CreateFileMapping,共享内存,命名管道),所以我想知道创建它们的原因。我怀疑我有恶意软件。

此处有更多详情https://reverseengineering.stackexchange.com/questions/16442/what-is-sessions-1-basenamedobjects-namedbuffer

0 个答案:

没有答案